Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
VHostScan — Uno scanner di host virtuali che esegue ricerche inverse, può essere usato con strumenti di pivot, rileva scenari catch-all, aggira wildcard, alias e pagine predefinite dinamiche. | Kitploit
Strumenti/GitHubGitHub/codingo/vhostscan
RicognizioneScanner di VulnerabilitàEnumerazione DNS e SottodominiRaccolta InformazioniSicurezza WebPenetration Testing
GitHubcodingo/vhostscan

VHostScan

Uno scanner di host virtuali che esegue ricerche inverse, può essere usato con strumenti di pivot, rileva scenari catch-all, aggira wildcard, alias e pagine predefinite dinamiche.

Vedi Repository
1.3k2381 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

VHostScan

Uno scanner di host virtuali che può essere utilizzato con strumenti pivot, rileva scenari catch-all, alias e pagine dinamiche predefinite. Presentato per la prima volta a SecTalks BNE a settembre 2017 (slide).

Questa è una versione migliorata del VHostScan originale di Codingo con miglioramenti aggiuntivi, codebase modernizzato e wordlist ampliate per una migliore scoperta di host virtuali.

Build Status Python 3.8+ PEP8 License Twitter Twitter

Novità in Questa Versione Migliorata

  • Codebase Modernizzato: Aggiornato a Python 3.8+ con type hints e pratiche moderne
  • Wordlist Potenziate: Nuove wordlist specializzate per cloud, penetration testing e infrastrutture moderne
  • Gestione Errori Migliorata: Migliore gestione degli errori e scansione più robusta
  • Ottimizzazioni delle Prestazioni: Scansione più veloce con efficienza migliorata
  • Documentazione Estesa: Documentazione completa delle wordlist ed esempi di utilizzo

Vantaggi Principali

  • Evidenzia rapidamente contenuti unici in scenari catch-all
  • Individua valori anomali in scenari catch-all dove i risultati hanno contenuti dinamici sulla pagina (come l'ora)
  • Identifica alias modificando la profondità unica delle corrispondenze
  • La wordlist supporta parole standard e una variabile per inserire un hostname di base (ad es. dev.%s dalla wordlist verrebbe eseguito come dev.BASE_HOST)
  • Funziona su HTTP e HTTPS
  • Possibilità di impostare la porta reale del server web da utilizzare nelle intestazioni durante il pivot attraverso ssh/nc
  • Aggiungi semplici intestazioni di risposta per bypassare alcuni prodotti WAF
  • Identifica nuovi target utilizzando reverse lookup e li aggiunge alla wordlist

Confronto tra Prodotti

Mappa delle Funzionalità di VHOSTScan

Installazione su docker (consigliata)

  1. ´git clone https://github.com/codingo/VHostScan.git´
  2. ´cd VHostScan´
  3. ´docker build -t vhostscan .`

Quindi esegui l'applicazione `docker run --rm -it vhostscan -t´

Installazione dei Requisiti

VHostScan richiede Python 3.8 o superiore. Installa usando:

root@kitploit:~
$ pip install VHostScan

Oppure installa dal sorgente:

root@kitploit:~
$ git clone https://github.com/codingo/VHostScan.git
$ cd VHostScan
$ pip install .

Per sviluppo:

root@kitploit:~
$ pip install -e .

Le dipendenze verranno quindi installate e VHostScan verrà aggiunto al tuo percorso.

Utilizzo

Esempi di Utilizzo

Nota che molti di questi esempi fanno riferimento a 10.10.10.29. Questo IP si riferisce a BANK.HTB, una macchina target ritirata da HackTheBox (https://www.hackthebox.eu/).

Esempio Rapido

L'esempio più semplice esegue la wordlist predefinita contro example.com usando la porta predefinita 80:

root@kitploit:~
$ VHostScan -t example.com

Esempio Rapido con SSL

Se la tua connessione richiede SSL, puoi usare:

root@kitploit:~
$ VHostScan -t example.com --ssl

Esempio Wordlist VHOSTScan

Port forwarding

Supponiamo di avere un port forwarding SSH in ascolto sulla porta 4444 che inoltra il traffico alla porta 80 della macchina di sviluppo di example.com. Potresti usare il seguente comando per far connettere VHostScan attraverso il tuo tunnel SSH tramite localhost:4444 ma formattare le intestazioni delle richieste per adattarsi alla connessione diretta alla porta 80:

root@kitploit:~
$ VHostScan -t localhost -b example.com -p 4444 -r 80

STDIN

VHostScan supporta il piping da altre applicazioni e tratterà le informazioni passate a VHostScan come dati di wordlist, ad esempio:

root@kitploit:~
$ cat bank.htb | VHostScan -t 10.10.10.29

Esempio STDIN VHOSTScan

STDIN e WordList

Puoi comunque specificare una wordlist da usare insieme a stdin. In questi casi, le informazioni della wordlist verranno aggiunte a stdin. Ad esempio:

root@kitploit:~
$ echo -e 'a.example.com\b.example.com' | VHostScan -t localhost -w ./wordlists/wordlist.txt

Fuzzy Logic

Ecco un esempio con la logica fuzzy abilitata. Puoi vedere che l'ultimo confronto è molto più simile dei primi due (confronta il contenuto, non gli hash effettivi):

Esempio Fuzzy Logic VHOSTScan

Wordlist Potenziate

VHostScan ora include diverse wordlist specializzate per diversi scenari. Le wordlist originali sono state create da Codingo basate sull'esperienza di penetration testing nel mondo reale, e questa versione potenziata include wordlist specializzate aggiuntive per infrastrutture moderne.

Wordlist Disponibili

  • virtual-host-scanning.txt (default) - Scansione di host virtuali per uso generale (Originale di Codingo)
  • simple.txt - Wordlist minima per scansioni rapide (Originale di Codingo)
  • hackthebox.txt - Sottodomini specifici per macchine HTB (Originale di Codingo)
  • common-vhosts.txt - Elenco esteso di host virtuali comuni e servizi cloud (Potenziata)
  • pentest-focused.txt - Host focalizzati su penetration testing e valutazioni di sicurezza (Nuova)
  • cloud-modern.txt - Infrastruttura cloud moderna, container e strumenti DevOps (Nuova)

Per informazioni dettagliate su ogni wordlist, consulta WORDLISTS.md.

Esempi di Utilizzo delle Wordlist

Usa la wordlist pentest-focused per valutazioni di sicurezza:

root@kitploit:~
$ VHostScan -t target.com -w ./wordlists/pentest-focused.txt

Combina più wordlist per una scansione completa:

root@kitploit:~
$ VHostScan -t target.com -w "./wordlists/common-vhosts.txt,./wordlists/cloud-modern.txt"

Usa la wordlist cloud-focused per infrastrutture moderne:

root@kitploit:~
$ VHostScan -t example.com -w ./wordlists/cloud-modern.txt --ssl

Esecuzione dei test

Questo progetto include una piccola batteria di test. È molto semplice eseguire i test:

root@kitploit:~
pip install -r test-requirements.txt
python3 setup.py test

Se stai pensando di aggiungere una nuova funzionalità al progetto, considera di contribuire anche con un paio di test. Un codebase ben testato è un codebase sano. :)

Crediti e Riconoscimenti

  • Autore Originale: Codingo - Creatore di VHostScan
  • Progetto Originale: VHostScan
  • Miglioramenti: Miglioramenti della community incluse wordlist aggiuntive e modernizzazione del codice
  • Contributori: Tutte le persone fantastiche che hanno contribuito a migliorare VHostScan

Miglioramenti della Versione Potenziata

Questa versione potenziata include:

  • Codebase modernizzato con Python 3.8+ e type hints
  • Wordlist specializzate aggiuntive per infrastrutture moderne
  • Gestione errori migliorata e ottimizzazioni delle prestazioni
  • Documentazione estesa ed esempi di utilizzo
  • Migliore supporto per ambienti cloud e container

VHostScan è stato originariamente creato da Codingo e presentato per la prima volta a SecTalks BNE a settembre 2017. Questa versione potenziata si basa su quell'eccellente fondazione con ulteriori miglioramenti per il penetration testing moderno e la caccia ai bug bounty.

Scarica lo strumento
ArgomentoDescrizione
-h, --helpMostra il messaggio di aiuto ed esce
-t TARGET_HOSTSImposta l'host di destinazione.
-b BASE_HOSTImposta l'host da utilizzare durante la sostituzione nella wordlist (default a TARGET).
-w WORDLISTSImposta la/e wordlist da usare. Puoi specificare più wordlist in formato delimitato da virgole (es. -w "./wordlists/simple.txt, ./wordlists/hackthebox.txt" (default ./wordlists/virtual-host-scanning.txt). Wordlist disponibili: simple.txt, hackthebox.txt, common-vhosts.txt, pentest-focused.txt, cloud-modern.txt, virtual-host-scanning.txt.
-p PORTImposta la porta da usare (default 80).
-r REAL_PORTLa porta reale del server web da usare nelle intestazioni quando non è 80 (vedi RFC2616 14.23), utile durante il pivot attraverso ssh/nc ecc (default a PORT).
--ignore-http-codes IGNORE_HTTP_CODESElenco separato da virgole di codici http da ignorare nelle scansioni di host virtuali (default 404).
--ignore-content-length IGNORE_CONTENT_LENGTHIgnora lunghezze di contenuti di una quantità specificata.
--prefix PREFIXAggiunge un prefisso a ogni elemento nella wordlist, per aggiungere dev-<parola>, test-<parola> ecc
--suffix SUFFIXAggiunge un suffisso a ogni elemento nella wordlist, per aggiungere <parola>dev, <parola>test
--first-hitRestituisce il primo risultato positivo. Usa solo in scenari in cui sei sicuro che non sia configurato alcun catch-all (come in un CTF).
--unique-depth UNIQUE_DEPTHMostra corrispondenze probabili di contenuti di pagina trovati x volte (default 1).
--sslSe impostato, le connessioni verranno effettuate tramite HTTPS invece di HTTP.
--fuzzy-logicSe impostato, tutte le risposte con contenuto unico vengono confrontate e viene fornito un rapporto di somiglianza per ogni coppia. Questo aiuta a isolare vhost in situazioni in cui una pagina predefinita non è statica (ad esempio quando mostra l'ora).
--no-lookupsDisabilita i reverse lookup (identifica nuovi target e li aggiunge alla wordlist, attivo per default).
--rate-limitQuantità di tempo in secondi da attendere tra ogni scansione (default 0).
--random-agentSe impostato, ogni scansione utilizzerà un user-agent casuale da un elenco predefinito.
--user-agentSpecifica un user agent da usare nelle scansioni.
--wafSe impostato, verranno inviate semplici intestazioni per bypassare WAF.
-oN OUTPUT_NORMALOutput normale stampato su file quando si specifica l'opzione -oN con un nome file.
-oG OUTPUT_GREPABLEOutput greppabile stampato su file quando si specifica -oG con un nome file.
-oJ OUTPUT_JSONOutput JSON stampato su file quando si specifica l'opzione -oJ con un nome file.
-v VERBOSEAumenta l'output dello strumento per mostrare l'avanzamento